php password_hash password_verify 加密验证不需要salt

无意间发现php现在有这样的函数,它是php 5.5 以后引入的。用法如下

<?php
$passwordHash = password_hash('my password', PASSWORD_DEFAULT);
var_dump($passwordHash);
var_dump(password_verify('my password', $passwordHash));
var_dump(password_verify('other password', $passwordHash));

发现执行结果如下

这里我感觉这个函数是自己带了 salt 存储在出来的password中,它不需要一个统一的加密salt来实现password的加密。

在以往 我们都是用 md5("my password" . 'salt') 类似这样的方法实现的加密,验证的时候也要拼接对应的salt来验证是否一致,现在好了,直接一个 password_verify 就行了。

posted @   李照耀  阅读(21)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 清华大学推出第四讲使用 DeepSeek + DeepResearch 让科研像聊天一样简单!
· 推荐几款开源且免费的 .NET MAUI 组件库
· 实操Deepseek接入个人知识库
· 易语言 —— 开山篇
· Trae初体验
点击右上角即可分享
微信分享提示